【摘 要】
:
随着全球信息技术和智能化的飞速发展,第四次工业革命最显著的特点是将工业与互联网的连接变得越来越紧密。OPC UA协议是工厂设备之间进行交互时使用的协议,为独立于生产厂商和开发平台的系统或设备提供通信连接,需要实现工业互联网行业设备之间远距离的数据共享和传输、多平台互联等,OPC UA协议被广泛应用于该行业,这将难以避免地把协议自身存在的潜在威胁引入工控系统,在此过程中工控系统协议的安全性问题油然而
论文部分内容阅读
随着全球信息技术和智能化的飞速发展,第四次工业革命最显著的特点是将工业与互联网的连接变得越来越紧密。OPC UA协议是工厂设备之间进行交互时使用的协议,为独立于生产厂商和开发平台的系统或设备提供通信连接,需要实现工业互联网行业设备之间远距离的数据共享和传输、多平台互联等,OPC UA协议被广泛应用于该行业,这将难以避免地把协议自身存在的潜在威胁引入工控系统,在此过程中工控系统协议的安全性问题油然而生。近几年,持续上升的工控系统网络攻击事件也充分证实了这一点,表明工控系统安全问题早已不可忽视。目前针对工控协议的研究大多数集中在协议自身安全功能的实现层面以及在其他领域的应用方面,较为局限,缺乏采用形式化的方法对协议展开建模和评估。本文的研究对象是工厂设备之间进行交互时使用的OPC UA协议,采用着色Petri网作为理论基础,并以Dolev-Yao攻击者模型为指导,主要从如何正确的对该协议握手阶段的两个子协议进行形式化建模和基于改进的Dolev-Yao攻击者模型建立协议安全评估模型验证该协议的安全性和隐私性方面做了详细研究。论文具体研究工作如下:1、通过对该协议握手阶段的两个子协议进行详细分析,构建出子协议的消息流模型图。基于此再根据着色Petri网理论中的HCPN(Hierarchical Colored Petri Nets)分层建模方案,使用Petri网建模工具CPN Tools对OPC UA的两个子协议建立3层结构的初始模型。在HCPN建模中,顶层模型结构从较为宏观的角度描述子协议的交互过程,中层模型是在顶层模型基础上对协议的通信实体进一步细化,底层模型是在中层模型基础上对协议交互过程的详细描述。通过分析子协议初始模型状态空间中的各类属性来验证子协议初始模型的正确性及合理性。2、在协议形式化分析建模过程中,加入攻击者模型后控制模型的状态空间规模一直以来是重点关注的问题。考虑到建模过程灵活、图形化界面直观易懂以及自动生成状态空间报告的优势,选用CPN Tools对协议展开建模。为解决状态空间爆炸问题,对消息流中的信息进行拆解和参数化,提出了改进的DolevYao攻击者模型。基于子协议原始HCPN模型的基础上,在网络信道上添加攻击者模型,由此建立子协议的安全评估模型,并在安全评估模型中添加重放、篡改、欺骗三种中间人攻击。通过分析CPN Tools生成的状态空间报告的参数,同时结合工具中SML查询语言发现协议的潜在威胁以及总结安全问题产生的原因。3、针对OPC UA子协议中随机数的机密性和基于身份认证属性的欺骗问题,结合密码学、网络安全知识提出针对性的安全增强方案。新方案在子协议的消息流中添加接收者公钥,并对随机数加入密钥包装机制可以有效提高协议的安全性,抵御各类中间人攻击。并对子协议新方案展开安全性评估,此外,提出一种不可链接性的建模方法来验证子协议新方案的隐私性。
其他文献
近年来,数字经济在信息技术革命的推进下快速发展,它在刺激消费、带动投资、增加就业、提升创新力和竞争力等方面都具有重要的贡献。如今,中国经济进入高质量发展阶段,制造业也处于转型升级的背景之下,长三角作为我国制造业先进水平的地区之一,其数字经济发展水平更是呈现出较强的发展势头。如此一来,长三角地区如何利用好客观优势,促进数字经济与传统制造业充分融合发展,从而推动制造业提速升级,对其他地区制造业升级具有
新冠肺炎疫情自2020年年初爆发以来,一直是各国媒体关注的热点。新闻作为最具渗透力和传播力的媒介,具有客观性和社会属性,是公众获得信息的重要来源。然而,在新闻报道的过程中,报道者通常指而不明地表达意识形态,使读者的认知和判断发生偏移,给读者以误判。批评性话语分析,作为话语分析领域的一个重要分支,旨在揭示语言、意识形态和权力之间的关系。但作者发现,目前对新冠肺炎疫情的新闻报道进行批评话语分析的研究并
相较于生产社会而言,消费社会就是从消费的视角来研究和评判当代社会。自上个世纪八十年代以来,我国的经济水平飞速发展,物质水平显著提升,中国也由生产型社会转向消费型社会。琳琅满目的商品使得消费内容日趋多元,国民经济的发展也逐渐掀起了全民性的消费热潮。身体消费是和历史文化相伴而生的一种消费形式,自古有之,但是到了消费社会,身体从边缘走到了中心。尤其是女性群体对于身体的关注,使得身体消费成为消费社会中无法
近几年,计算机科学发展,在以大数据、物联网、虚拟化、移动应用领域为核心内容的技术支撑下,全球迎来了数字化的时代。新兴企业快速崛起,传统企业加速转型,数字化转型的价值也在持续变革中更加深刻,转型的范围与内涵也在变得更加深入。例如南方电网提出“数字南网”,阿里、京东为代表的互联网企业也正在通过数字化转型赋能。自上个世纪80年代起,各产业逐步加快企业转型,越来越多的企业更青睐于资产投资少,经营方式灵活的
“十三五”时期,我国大力推动创新创业发展,创新创业发展融入到经济发展中,促进我国经济发展迅猛,成效显著。“十四五”时期也将继续大力推进创新创业,营造创新创业的良好氛围。高校作为创新创业人才培养的主体,承担了国家创新创业的主要职能,同时承接了教育融合实践、创新成果转化的功能。高校众创空间是高校创新创业教育的最佳实操平台,可以帮助学生将所学的专业理论应用到实践中,真正的提升自身创业能力、创新精神和领导
目前铁路电磁环境越来越复杂,有意或无意电磁干扰对列车运行控制系统(简称列控系统)的骚扰日趋强烈。应答器传输模块(Balise Transmission Module,BTM系统)作为列控系统中点式车地通信的关键模块之一,暴露在空间当中,容易受电磁脉冲干扰,严重威胁到列车的行车安全和效率。本文以河北省电磁环境效应与信息处理重点实验室实际课题为背景,针对BTM系统开展电磁脉冲耦合效应试验研究,主要工作
随着工业控制系统领域中无线通信技术的迅速发展,Wireless HART作为国际无线标准,因为其低成本和强扩展性在工控现场有着广泛的应用。但其更开放的通信方式使得受到外部攻击的可能性增加。目前国内外有许多对于无线协议安全的研究,但是都侧重于协议自身安全功能方面的实现,对于协议形式化建模安全评估具有一定的局限性。针对上述研究现状,本文以Wireless HART协议作为研究对象,对于协议后期的安全检
互联网金融行业如今正面临来自信贷风险管理的巨大挑战。在高维度、大批量、多缺值、快更迭的互联网大数据环境下,往日的成熟模型正在快速失效,对预测模型的新需求却已纷至沓来。激烈的金融业务竞争,要求新的预测模型准确、稳定、快速、实用且能敏捷迭代,然而当前的信贷风控研究却多聚焦于算法或模型的改良上,业界亟需对可复用数据挖掘流程的优化研究。本文认为,上述互联网信贷业务和金融风控工作对违约预测的多维度实际需求,
近代学校博物馆由来华传教士率先创办,在当时有识之士的提议和清政府政策的支持下得以发展。作为近代教育的补充,学校博物馆对学校教育、社会教育都起到了不小的作用,不仅促进了近代教育的发展,也为近代中国博物馆事业的发展做出贡献。而近年来我国博物馆事业虽蒸蒸日上,学校博物馆却未能复苏。因此探究近代学校博物馆的发展情况,对于思考当下如何建立学校博物馆并使之更好地服务于教育具有借鉴意义。本研究在广泛搜集近代学校
21世纪,科学技术飞速发展,平板电脑、智能手环等便携式移动终端越来越普及,互联网潜移默化地改变着我们每一个人,通讯的便捷可以让天各一方的人们随时随地交流信息,表达看法,例如微博、视频弹幕、音乐评论、商品评论、微信朋友圈等各种形式的交流方式层出不穷,尤其是微博,已经成为广大民众交流的热门平台。对互联网上的这些承载着人们主观情感的文本进行收集并分析,提取民众对一些事件的看法和情绪,对政府决策、舆情监控